平台
php
组件
student-result-management-system
修复版本
1.0.1
CVE-2026-5531 是 Student Result Management System 软件中发现的明文存储漏洞,导致敏感信息以未加密形式存储。该漏洞影响 Student Result Management System 版本 1.0.0。由于漏洞利用代码已公开,因此存在安全风险。目前没有官方补丁。
在 SourceCodester 的 Student Result Management System 1.0 版本中发现了一个关键漏洞 (CVE-2026-5531)。此安全缺陷允许将登录凭据以明文形式存储在 /login_credentials.txt 文件中。受影响的组件是 HTTP GET 请求处理程序,这意味着远程攻击者无需内部网络访问即可利用此漏洞。漏洞的严重程度在 CVSS 规模上评为 5.3,表明存在中等风险。此漏洞的公开披露增加了被利用的风险,因为攻击者现在了解此缺陷并可以开发利用其的漏洞。目前没有可用的修复程序进一步加剧了这种情况,使用户在应用补丁之前处于脆弱状态。
CVE-2026-5531 漏洞存在于 Student Result Management System 1.0 如何处理 HTTP GET 请求以及如何存储登录凭据的方式。包含敏感信息的 /login_credentials.txt 文件以明文形式存储,这使得远程攻击者更容易访问和读取。攻击者可以使用诸如 curl 或 wget 之类的工具向该文件发送 HTTP GET 请求,从而获取登录凭据。此漏洞的公开披露意味着攻击者拥有创建和执行针对易受攻击系统的定向漏洞所需的必要信息。缺乏对文件访问的适当身份验证或授权是此漏洞的主要原因。
Organizations utilizing SourceCodester Student Result Management System versions 1.0.0 through 1.0, particularly those hosting the application on shared hosting environments or without robust file system access controls, are at significant risk. Educational institutions and schools relying on this system to manage student results are especially vulnerable.
• php / server:
find /var/www/html -name 'login_credentials.txt' -print• generic web:
curl -I http://your-student-result-system.com/login_credentials.txtCheck for a 200 OK response, indicating the file is accessible. • generic web:
grep -r 'username:.*password:' /var/www/htmlSearch for username/password patterns in the codebase.
disclosure
漏洞利用状态
EPSS
0.02% (4% 百分位)
CISA SSVC
CVSS 向量
由于 CVE-2026-5531 目前没有官方修复程序,缓解措施应侧重于减少攻击面并限制对 /login_credentials.txt 文件的访问。强烈建议更改默认系统密码并应用最小权限原则,仅将此文件访问限制为授权用户。此外,请考虑实施更安全的密码管理系统,该系统不以明文形式存储凭据。监控系统日志以查找可疑活动也有助于检测和响应潜在攻击。一旦可用,升级到系统已修补的版本是最终解决方案。
Actualice el sistema Student Result Management System a la última versión disponible, ya que la vulnerabilidad radica en la versión 1.0. Revise y asegure los archivos de configuración para evitar el almacenamiento de credenciales en texto plano. Implemente medidas de seguridad adicionales, como el cifrado de datos sensibles, para proteger la información del usuario.
漏洞分析和关键警报直接发送到您的邮箱。
它是 Student Result Management System 中特定安全漏洞的唯一标识符。
如果您正在使用 Student Result Management System 的版本 1.0,则很可能容易受到攻击。
实施建议的缓解措施,例如更改密码并限制对 /login_credentials.txt 文件的访问。
目前没有官方修复程序可用。监控系统日志是一种临时措施。
请在诸如国家漏洞数据库 (NVD) 之类的漏洞数据库中搜索最新信息。
上传你的依赖文件,立即了解此CVE和其他CVE是否影响你。